Porównanie sposobów samodzielnego przechowywania

·7 min czytania·Autor: SSP Editorial Team
Okładka SSP Academy: porównanie sposobów samodzielnego przechowywania

Porównanie sposobów samodzielnego przechowywania

Każdy, kto decyduje się trzymać własne krypto, tydzień później natrafia na to samo pytanie: trzymać, ale jak? Fraza seed w szufladzie, urządzenie sprzętowe, portfel dzielący twój klucz między serwery, układ multisig wymagający kilku zatwierdzeń — to naprawdę różne modele bezpieczeństwa, a nie różne marki tego samego.

Ten artykuł porównuje je uczciwie, wraz z tym, gdzie każdy jest właściwą odpowiedzią. SSP to portfel multisig 2 z 2, więc mamy zdanie; ale porównanie, w którym dobrze wypada tylko jedna opcja, nie jest porównaniem. Jeśli jesteś przed tą decyzją, czym jest portfel kryptowalutowy to miejsce na start.

Między czym naprawdę wybierasz

Zdejmij marketing, a każdy układ samodzielnego przechowywania odpowiada na dwa pytania.

Ile sekretów może ukraść twoje pieniądze? Jeśli odpowiedź brzmi „jeden" — jedna fraza seed, jedno urządzenie, jeden plik — to każdy, kto zdobędzie ten sekret, zabiera wszystko, a żadna ostrożność nie zmienia kształtu ryzyka.

Ile sekretów może sprawić, że stracisz pieniądze? Jeśli utrata jednej rzeczy oznacza, że środki przepadły na zawsze, twój układ ma pojedynczy punkt awarii w drugą stronę.

Dobre układy odsuwają obie liczby od jedynki. Haczyk polega na tym, że ich rozsunięcie zwykle pogarsza codzienne użytkowanie, a model bezpieczeństwa, którego przestajesz używać, niczego nie chroni. Ten kompromis to cały temat.

Jeden klucz, jedno urządzenie

Domyślność: aplikacja portfela generuje frazę seed, fraza kontroluje wszystko, a ty ją zapisujesz.

Przed czym chroni. Przed upadkiem giełdy, blokadami konta i każdym, kto nie sięgnie po twoją frazę. W porównaniu z trzymaniem monet na giełdzie to realna poprawa — siedem trybów awarii, jakie mogą spotkać giełdy opisuje to, od czego odchodzisz.

Przed czym nie chroni. Przed każdym, kto zdobędzie frazę. Obejmuje to złośliwe oprogramowanie na urządzeniu, które ją wygenerowało, jej zdjęcie w kopii zapasowej w chmurze, domownika, który znajdzie kartkę, i przekonującą stronę phishingową proszącą o jej „zweryfikowanie". Jeden sekret, pełna kontrola.

To właściwa odpowiedź dla małych sald, do nauki i dla każdego, czyim realnym zagrożeniem jest utrata dostępu, a nie bycie celem. Trzymaj się dobrych praktyk dla frazy seed i w tej skali jest naprawdę w porządku.

Portfel sprzętowy: przeniesienie klucza offline

Dedykowane urządzenie trzyma klucz prywatny w układzie scalonym, który nigdy go nie eksportuje. Transakcje podpisywane są na urządzeniu, a ty zatwierdzasz je na jego własnym ekranie.

Przed czym chroni. Przed złośliwym oprogramowaniem na twoim komputerze. To ogromna kategoria — usuwa zdecydowanie najczęstszy sposób, w jaki zwykli użytkownicy tracą środki.

Przed czym nie chroni. To wciąż jeden klucz. Kradzież fizyczna z przymusem, skompromitowana fraza odzyskiwania, urządzenie zmanipulowane w łańcuchu dostaw albo ty zatwierdzający złośliwą transakcję na małym ekranie bez uważnego czytania — wszystko to nadal działa. Dodanie passphrase tworzy drugi sekret, ale też drugą rzecz do zgubienia; passphrase czy bez passphrase uczciwie opisuje ten kompromis.

Portfele sprzętowe to prawdziwy krok naprzód i rozsądny wybór dla wielu osób. Portfel programowy a sprzętowy rozwija porównanie, a portfel gorący a zimny omawia kwestię przechowywania, którą one podnoszą.

Widok portfolio w SSP Wallet, tryb ciemny

MPC i portfele z kontem inteligentnym: dzielenie klucza

Portfele oparte na obliczeniach wielostronnych idą inną drogą. Zamiast wymagać wielu podpisów, dzielą jeden klucz na udziały przechowywane w różnych miejscach i za pomocą kryptografii wytwarzają jeden podpis, nigdy go nie składając z powrotem. Wiele konsumenckich portfeli „bez frazy seed" działa właśnie tak.

Przed czym chroni. Przed kompromitacją pojedynczego udziału. Wobec jednego klucza w jednym miejscu to realna poprawa, a wrażenia z użytkowania bywają znakomite — nic do zapisywania, łatwe odzyskiwanie.

Na co patrzeć uważnie. Na dwie rzeczy. Po pierwsze, kto trzyma drugi udział. Jeśli jeden udział znajduje się u dostawcy portfela, jego dalsza współpraca jest częścią twojego modelu bezpieczeństwa, a być może i twojej zdolności do wydawania w ogóle. Po drugie, co widzi łańcuch. MPC produkuje podpis wyglądający jak każdy inny podpis pojedynczym kluczem, co sprzyja prywatności i opłatom, ale oznacza też, że polityka — ile udziałów i u kogo — istnieje wyłącznie w oprogramowaniu dostawcy, a nie on-chain. Jeśli dostawca się zmieni albo zniknie, zdajesz się na jego ścieżkę odzyskiwania.

To nie jest argument, że MPC jest złe. To argument, że „podzielony klucz" i „kilka niezależnych zatwierdzeń" to różne gwarancje i warto wiedzieć, którą się kupiło.

Multisig: wymaganie więcej niż jednego klucza

Multisig egzekwuje sam blockchain. Adres wyprowadza się z polityki — powiedzmy, dwa z tych trzech kluczy muszą podpisać — a sieć odrzuca wszystko, co jej nie spełnia. Żadne oprogramowanie nie może zdecydować inaczej.

Przed czym chroni. Przed jednym skompromitowanym kluczem. Napastnik z jednym twoim kluczem ma dokładnie nic; potrzebuje drugiego, trzymanego gdzie indziej i chronionego inaczej.

Ile kosztuje. Złożoność. Masz teraz kilka kluczy do zarządzania, tworzenia kopii i utrzymywania w gotowości. Klasyczne układy multisig często opierają się też na usłudze koordynatora składającej podpisy, a jeśli ta usługa zniknie, musisz umieć odzyskać środki bez niej.

Czym jest multisig i dlaczego ma znaczenie omawia model, a 2 z 2 kontra 2 z 3 kontra m z n — dobór progu. Przegląd wielopodpisu od Bitcoin Optech jest dobrym neutralnym źródłem technicznym.

Gdzie plasuje się SSP

SSP to multisig 2 z 2, w którym oba klucze mieszkają na urządzeniach, które i tak nosisz: jeden w rozszerzeniu przeglądarki, drugi w aplikacji mobilnej SSP Key. Każda transakcja powstaje na jednym i jest współpodpisywana na drugim.

Celem projektowym było uzyskanie gwarancji multisiga bez jego zwykłego tarcia. Konkretnie:

  • Dwa niezależne sekrety. Skompromitowanie laptopa nie wystarczy. Skompromitowanie telefonu nie wystarczy. Napastnik potrzebuje obu, a to różne urządzenia o różnych powierzchniach ataku.
  • Egzekwowane przez łańcuch, nie przez nas. Na Bitcoinie i innych łańcuchach UTXO to natywny multisig BIP-48; na Ethereum i łańcuchach EVM to konto inteligentne wymagające zagregowanego podpisu z obu kluczy; na Solanie to program on-chain bez twórcy i bez klucza administratora. W każdym przypadku wymóg mieszka na łańcuchu.
  • Żadnego koordynatora, który mógłby cię zablokować. Relay SSP przekazuje wiadomości między twoimi urządzeniami. Nie może podpisać, nie może zatwierdzić i nie może cię zatrzymać — gdyby zniknął całkowicie, twoje klucze wciąż kontrolowałyby twoje środki.
  • Jedno zatwierdzenie, nie rytuał. W praktyce przypomina to korzystanie ze zwykłego portfela z potwierdzeniem na telefonie. Multisig z jednym podpisującym tłumaczy, jak to osiągnięto bez osłabiania modelu.

Uczciwe koszty: do wydania potrzebujesz obu urządzeń, więc utrata obu naraz to tryb awarii, który trzeba przewidzieć, a 2 z 2 z założenia nie ma klucza zapasowego. Odzyskiwanie idzie przez kopię frazy seed, co znaczy, że dyscyplina kopii zapasowych ze świata jednego klucza wciąż obowiązuje. Co się dzieje, gdy jeden z twoich kluczy zostanie skompromitowany przechodzi przez scenariusze, a odzyskiwanie społeczne kontra multisig omawia alternatywną odpowiedź na utratę klucza.

Krok kopii zapasowej klucza w SSP Key, tryb ciemny

Wybór pod twoją sytuację

Nie ma odpowiedzi uniwersalnie poprawnej, ale zwykle jest odpowiedź poprawna dla ciebie.

Małe saldo, nauka. Portfel programowy z jednym kluczem i porządnie przechowywaną frazą jest proporcjonalny. Nie pozwól, by idealne bezpieczeństwo powstrzymało cię przed startem.

Znaczące saldo, zwykły model zagrożeń. I portfel sprzętowy, i multisig 2 z 2 usuwają problem pojedynczego sekretu. Multisig usuwa go bez drugiego fizycznego przedmiotu do pilnowania; sprzęt usuwa go, trzymając klucz całkowicie offline. Obie drogi da się obronić.

Duże saldo albo dasz się rozpoznać jako posiadacz. Chcesz więcej niż jednego sekretu i chcesz, by wymóg był egzekwowany on-chain, a nie w oprogramowaniu. Multisig, z kluczami przechowywanymi w naprawdę różnych miejscach.

Cokolwiek trzymanego dla innych albo z myślą o spadku. Schematy progowe znaczą więcej niż wybór urządzenia, a planowanie znaczy więcej niż jedno i drugie. Dziedziczenie i dostęp awaryjny to kawałek, który większość pomija, a potem żałuje.

Cokolwiek wybierzesz, pytania do portfela są te same: ile sekretów może ukraść moje środki, ile może je zgubić, kto jeszcze musi współdziałać, żebym mógł wydać, i czy którąkolwiek z tych odpowiedzi mogę zweryfikować sam, zamiast przyjmować ją na wiarę.

Udostępnij ten artykuł

Powiązane artykuły